楼主: rsin
收起左侧

[讨论] 我对360云响应机制的理解以及突破的吐槽............人工加长,置顶.............

[复制链接]
jefffire
头像被屏蔽
发表于 2013-8-10 00:07:51 | 显示全部楼层
感觉前后衔接不上   多少楼层被吃了?
kfx13
头像被屏蔽
发表于 2013-8-10 05:46:16 | 显示全部楼层
CiInitialize 发表于 2013-8-9 17:24
快捷方式启动,是什么。

能不能防拿样本测不就知道了。

快捷方式启动添加启动项的样本是有的

文件名:电影软件(1).rar
MD5: 2A7AFF38B1CB3A156084A1D718187AD0

方法的话参考这里:
http://bbs.txwm.com/thread-1786587-1-1.html


rsin
 楼主| 发表于 2013-8-10 09:29:24 | 显示全部楼层

RE: 我对360云响应机制的理解以及突破的吐槽............人工加长,置顶.............

jefffire 发表于 2013-8-10 00:07
感觉前后衔接不上   多少楼层被吃了?

最近卡饭丢喽很严重啊,怎么搞的。。。
kfx13
头像被屏蔽
发表于 2013-8-10 16:34:05 | 显示全部楼层
本帖最后由 kfx13 于 2013-8-10 16:37 编辑
CiInitialize 发表于 2013-8-9 17:24
快捷方式启动,是什么。

能不能防拿样本测不就知道了。


有样本。样本运行到关键一步被qvm杀掉.但是单就主防来说,添加启动没有拦截
大小: 2781216 字节
MD5: 2A7AFF38B1CB3A156084A1D718187AD0
是个rar压缩包

通过一个快捷方式运行ftp.exe -s添加启动项
http://bbs.txwm.com/thread-1786587-1-1.html
rsin
 楼主| 发表于 2013-8-10 17:05:18 | 显示全部楼层

RE: 我对360云响应机制的理解以及突破的吐槽............人工加长,置顶.............

kfx13 发表于 2013-8-10 16:34
有样本。样本运行到关键一步被qvm杀掉.但是单就主防来说,添加启动没有拦截
大小: 2781216 字节
MD5: ...

是的,但是你尝试用bat调用这个快捷方式,会发现主防拦截,
vm001
发表于 2013-8-10 17:36:08 | 显示全部楼层
rsin 发表于 2013-8-10 17:05
是的,但是你尝试用bat调用这个快捷方式,会发现主防拦截,

bat去调用肯定是要拦截的,因为cmd进程不管是毒霸还是360都不是纯白
gxrsprite
头像被屏蔽
发表于 2013-8-10 18:05:35 | 显示全部楼层
诶,现在对抗还是这么吃力啊,稍微一放松立马就不行了
kfx13
头像被屏蔽
发表于 2013-8-10 18:48:37 | 显示全部楼层
rsin 发表于 2013-8-10 17:05
是的,但是你尝试用bat调用这个快捷方式,会发现主防拦截,


不光是bat,com也会拦截,这就是360主防比别人周密的地方了。

不过这回人家用了个ftp.exe....
亡灵之月
发表于 2013-8-10 19:12:22 | 显示全部楼层
好像用了bat,360盯的更紧
rsin
 楼主| 发表于 2013-8-10 20:36:09 | 显示全部楼层
亡灵之月 发表于 2013-8-10 19:12
好像用了bat,360盯的更紧

这个不知道,但是我表达的意思是手动运行那个病毒的话,是不会拦截的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 08:48 , Processed in 0.097876 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表